• 124

遠通電收越來越慘了

這麼嚴重的過失,"遠通"都不用出來面對嗎??

好好一個ETC被搞成這樣,誰不喜歡方便,但是"遠通"吃相難看又擾民!!

來標記一下看看後續

希望可以有很~~~~~~大的八卦出來可以看

zhung wrote:
大概前一陣子亂扯被駭...(恕刪)


徐胖:怕洩露個資~不會不要用~


高公局長:

先求心靈溝通,再求肉體疏通

sunland wrote:
全體車籍資料應該是不至於放在遠通那邊啦

應該吧....


不是應該不至於,是真的就放遠通那裡喔!
這麼糟糕的系統還要用嗎,趕快撤掉吧
Hector in Taichung
逛了整棟樓

看到幾個重點
1.使用者可以透過httpd訪問到Linux主機上的目錄,取得使用者的名稱群組跟擁有的權限,加上加密用的密碼表(shadow檔),搭配之後就可以ROOT權限,整個程式都隨你使用了

2.這個問題好像不是很困難的問題,一般工程師可以迴避掉這個問題的

3.漏洞是2014/1/6下午6:27被發佈在LeakedIn,但是從ETC上路到線再這個問題都在吧?只是被其他人爆出來,想偷雞摸狗的早就備份完成了

4.遠通的ETC資料庫是全部連結在一起的,包含政府提供的全國車籍資料庫,所以等於是一網打盡了


有什麼事情會發生了?
各位有看過驚天動地60秒嗎?
Gone in 60 seconds

有心人只要挖個鼻孔,按個資料,全台灣的車輛就出來了
想偷啥就偷啥
更不用說怎麼用車去找有錢人了

記者有看到嗎?
我已經改成你們看得懂的白話文了
如果消息是真的,這種程度的資訊安防護,還有人敢去辦信用卡繳費嗎?
我寧願看這種新聞..也不願看那個去喇舌的濫新聞..

我剛剛已經去退eTag了

湖濱一號 wrote:
我寧願看這種新聞.....(恕刪)


大大 我也想退了
您退的時候順嗎? 有說退款何時下來嗎?
"個資保護向來為本局所重視議題,除要求遠通公司應取得第三方獨立驗證機構BS 10012( 個人資訊管理系統)驗證外,並應依據個人資料保護法等相關規定辦理,不容個資外洩。現階段遠通公司對於ETC用戶個人資料已有完整的資訊安全防護及完整的內部控管機制,每年並有公正第三方及本局之外部稽核,以杜絕資安問題及個資議題。此外,本局已委由兼具個資保護及資訊安全專業之第三方專業機構,建置ETC個資保護監控平台,以監控遠通電收公司在執行ETC業務時,能善盡保護用戶申裝個資及用路人交通行蹤資料之責任,進行線上即時追蹤及監控服務。 " According to 高工局! 真是諷刺!
  • 124
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 124)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?